Взлом мобильных сетей: разведка в локальной мобильной сети

3
Взлом мобильных сетей: разведка в локальной мобильной сети


Как вам известно, китайские APT-группировки и другие хакеры годами эксплуатируют сотовые сети для прослушивания звонков, определения местоположения и сбора данных. Взлом мобильных сетей — это одно из передовых направлений кибербезопасности.

В данной статьк мы проведем разведку в локальной мобильной сети, чтобы лучше понять принципы её работы и способы нарушения её функционирования. Вам потребуются рабочая частота вещания вышки и идентификатор соты (CID). Кроме того, мы будем использовать DragonOS и Lime SDR (SDR на базе USRP B210 также подойдет, но он значительно дороже).

Система FALCON, разработанная исследователями из Дортмундского университета, предназначена для анализа 4G и 5G трафика. Что наиболее важно, она перехватывает данные PDCCH. PDCCH — это критически важный канал физического уровня в сетях 4G и 5G. Он сообщает вашему устройству, когда и где ожидать входящие данные, а также когда и где разрешено отправлять данные обратно в сеть. Прежде чем телефон сможет скачать видео или загрузить файл, он должен успешно декодировать PDCCH. Если декодирование не удается, телефон не будет знать, где искать данные в сетке частот, что приведет к разрыву соединения или сбою передачи данных.

Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!

Ключевые функции FALCON и способы злоупотребления

PDCCH несет в себе информацию управления нисходящей линии связи (downlink control information, DCI), которая сообщает телефону, что данные поступают по физическому каналу совместного доступа нисходящей линии (PDSCH), и точно указывает, какие временные и частотные ресурсы необходимо использовать.

Разрешения на восходящую линию (Uplink Grants)

Разрешения на восходящую линию дают телефону право передавать данные по физическому каналу совместного доступа восходящей линии (PUSCH) и определяют формат передачи.

Команды управления мощностью (Power Control Commands)

Команды управления мощностью регулируют мощность передачи устройства для экономии заряда батареи и снижения помех в сети.

Как хакеры используют FALCON

Несмотря на то, что этот инструмент был разработан для анализа сетевых данных инженерами сотовых сетей, злоумышленники также могут использовать его для:

Перехват трафика

За счет перехвата информации о планировании (scheduling information) хакеры могут пассивно отслеживать, как распределяются данные между активными абонентами, что помогает им в таргетированном перехвате мобильного трафика.

Отслеживание пользователей

Инструмент раскрывает временные сетевые идентификаторы (RNTI) активных устройств. Злоумышленники могут использовать их для определения мобильных устройств, находящихся в определенной географической области, или корреляции сетевого трафика для отслеживания перемещений.

Отказ в обслуживании (DoS)

Поскольку Falcon точно определяет пропускную способность сети и использование частотных ресурсов, атакующий может вычислить, какой именно объем трафика необходим для насыщения базовой станции и вызова локальных сбоев или перегрузок.

Шаг №1: Запуск DragonOS

Хотя подойдет практически любой дистрибутив Linux, в DragonOS уже установлены и скомпилированы все необходимые вам инструменты. Это сэкономит вам часы работы и избавит от лишней головной боли.

Инструмент, который мы будем использовать — FALCON (Fast Analysis of LTE on Control Channels). Его можно использовать для анализа сетей LTE/LTE-A 4G в режиме реального времени. Для достижения наилучшей производительности разработчики рекомендуют следующее:

— Не запускайте одновременно другие ресурсоемкие приложения с графическим интерфейсом (GUI), например, браузер или почтовые клиенты.

— Используйте процессор минимум с 4 физическими ядрами; отключите Hyper-Threading.

— Отключите технологии энергосбережения, такие как DVFS, и переведите процессор в режим максимальной производительности (performance mode).

Мониторинг LTE

Приложение декодирует физический канал управления нисходящей линии (PDCCH) базовой станции и раскрывает количество текущих активных устройств, включая их временные идентификаторы радиосети (RNTI) и индивидуальные распределения ресурсов. Это позволяет точно определить текущую нагрузку на сеть и выявить потенциально узкие места. Полученную информацию можно использовать для прогнозирования скорости передачи данных для дополнительного абонента путем простого наблюдения за текущей активностью.

Декодирование

Включает в себя многоступенчатую цепочку валидации для минимизации ошибок детектирования даже в неидеальных условиях сигнала.


Прежде чем запустить FALCON, убедитесь, что ваш LimeSDR подключен через USB-порт, предпочтительно USB 3.0. Проверить подключение можно с помощью команды lsusb в любом дистрибутиве Linux.

dragonos>lsusb

Чтобы убедиться, что ваш SDR распознается библиотекой Soapy (библиотека SDR, используемая почти во всем SDR-ПО), выполните команду:

dragonos> SoapySDRUtil –find="driver=lime"


Шаг №2: Запуск FALCON

В DragonOS — FALCON предустановлен. Перейдите к графическому интерфейсу (GUI) в левом нижнем углу, где в разделе Hamradio вы найдете FALCON.


После открытия FALCON нажмите кнопку «Start» в верхнем левом углу. Затем перейдите к правой части экрана, введите частоту базовой станции, которую вы хотите проанализировать, а сразу под ней — Cell ID (CID) соответствующей соты. После этого снова нажмите кнопку «Start» в верхнем левом углу.

Теперь декодер синхронизируется с сотой и начинает декодировать PDCCH. Физический канал управления нисходящей линии (Physical Downlink Control Channel) является критически важным каналом физического уровня в сетях 4G и 5G, выполняя роль своего рода «диспетчера воздушного движения». Далее перейдите на вкладку «UE Activity» в верхней части экрана. Это запустит отображение устройств, подключенных к данной станции, и их RNTI (Radio Network Temporary Identifier). Также будут отображаться: активность (Activity), общая пропускная способность (Total Throughput), индекс MCS, Resourceblocks subframe и гистограмма RNTI.

Чем лучше вы понимаете принципы работы сотовых систем, тем эффективнее сможете предотвращать вторжения. Хакеры могут использовать эту информацию для отслеживания пользователей, проведения DoS-атак на базовые станции или перехвата трафика.

Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!

*Информация в данной статье представлена исключительно в образовательных целях. Автор не несёт ответственности за возможные последствия применения советов или рекомендаций, изложенных в материале.

взлом
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
тризтех
24 сентября · 10:30
Звезда родилась Первое онлайн-мероприятие ТризТеха
Регистрация
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+

Life Hack

Сообщество по информационной безопасности. Мы в телеграме - https://t.me/haccking

Рекламодатель
ООО «СерчИнформ»
ИНН: 7704306397
searchinform.ru↗
ИИ-ассистент СерчИнформ